Avalikustatud on kerne Linuxi võrgu stacks esinev CVE-2023-6200 haavatavuse teave, mis teatavatel tingimustel võimaldab ründajal kohalikus võrgus käivitada oma koodi, saates spetsiaalselt vormindatud ICMPv6 paketi RA (Router Advertisement) sõnumiga, mis on mõeldud ruuteri teabe reklaamimiseks.
Haavatavust saab ära kasutada ainult kohalikust võrgust ja see ilmneb IPv6 tuge toetavates süsteemides, kus on aktiveeritud sysctl parameeter "net.ipv6.conf.<võrgu_liidese_nimi>.accept_ra" (seda saab kontrollida käsuga "sysctl net.ipv6.conf| grep accept_ra"), mis on RHEL ja Ubuntu jaoks vaikimisi väliste võrguliideste puhul keelatud, kuid lubatud loopback-liidese jaoks, mis avab ründe süsteemist.
Haavatavus tuleneb lõppfaasi tingimusest, mille tõttu prügikoristaja töötleb aegunud fib6_info kirjeid, mis võib viia vabanenud mälupiirkonna (use-after-free) kasutamiseni. Kui võrgu stack saab ICMPv6 paketi ruuteri reklaami (RA) sõnumiga, kutsub see välja funktsiooni ndisc_router_discovery(), mis, kui RA sõnum sisaldab marsruudi eluea andmeid, kutsub üles funktsiooni fib6_set_expires() ja täidab gc_link struktuuri. Aegunud kirjeid puhastav funktsioon fib6_clean_expires() eemaldab kirje gc_linkist ja vabastab fib6_info struktuuri kasutatava mälu. On määratud hetk, kui mälu fib6_info struktuuri jaoks on juba vabastatud, kuid viide sellele jääb gc_link struktuuri.
Haavatavus ilmneb alates versioonist 6.6 ja on kõrvaldatud versioonides 6.6.9 ja 6.7. Haavatavuse likvideerimise staatust jaotustes saab hinnata lehtedelt: Debian, Ubuntu, SUSE, RHEL, Fedora, Arch Linux, Gentoo, Slackware. Kernel 6.6 pakettide tarnimise poolest võib märkida Arch Linuxi, Gentoot, Fedot, Slackware'i, OpenMandrivat ja Manjaro't, samas kui teistes jaotustes ei saa välistada haavatavuse tagasi toomist vanematesse kerneliversioonidesse (näiteks Debianis mainitakse, et haavatav pakett on kernel 6.5.13, kuigi probleemne muutus ilmus 6.6 versioonis). Kaitseboonuseks võib IPv6 välja lülitada või määrata parameetritele "net.ipv6.conf.*.accept_ra" väärtuse 0.
Allikas: opennet.ru
